Облачная платформаAdvanced

Ограничение доступа к Бакету для конкретных адресов

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вы можете настроить bucket policy для ограничения доступа к Бакету для конкретных адресов. В этом примере описывается, как запретить доступ клиентам, чей IP-адрес находится в диапазоне 114.115.1.0/24 к Бакету.

Процедура

  1. В списке бакетов OBS Console нажмите нужный бакет, чтобы перейти на страницу Objects.
  2. In the navigation pane, choose Permissions > Bucket Policies.
  3. Click Create.
  4. Настройте параметры, перечисленные в таблице ниже.

    Table 1 Ограничение доступа к Бакету для конкретных адресов

    Параметр

    Описание

    Метод настройки

    Choose Visual Editor.

    Имя политики

    Введите пользовательское имя политики.

    Содержимое политики

    Effect

    Выберите Deny.

    Principal

    • Выберите All accounts.

    Resources

    • Method 1:
      • Выберите Entire bucket (including the objects in it).
    • Method 2:
      • Выберите Current bucket и Specified objects.
      • Установите путь к ресурсу * (указывающий все объекты в бакете).

    Actions

    • Выберите Customize.
    • Выберите * (указывающий все действия).

    Conditions

    • Key: Выберите SourceIp.
    • Condition Operator: выберите IpAddress.
    • Value: введите 114.115.1.0/24.

  5. нажмите Create в правом нижнем углу.

Проверка

Инициируйте запрос доступа с IP-адреса в диапазоне 114.115.1.0/24. Доступ отклонён. Инициируйте запрос доступа с IP-адреса за пределами диапазона 114.115.1.0/24. Доступ разрешён.